
독립적인 보안 발견 – Zeroheight 계정 생성 우회 (확인 강제 누락으로 인한, 2025년 6월 패치됨)
공개일: 2025-06-11
공급업체 수정일 (공급업체 기준): 2025-06-13
연구자 검증일: 2025-06-26
발견자: Sneden Rebello
레거시 사용자 생성 API 경로를 통해 의도된 이메일 확인 단계를 완료하지 않고 계정을 생성할 수 있었습니다. 확인되지 않은 계정은 제품 기능에 접근할 수 없었지만, 이 우회는 설계된 확인 및 접근 제어 흐름을 위반했으며 의도하지 않은 계정(예: 스팸/가짜 등록) 생성을 가능하게 했습니다.
범위: 인증되지 않은 가입 흐름으로 제한됨.
데이터 노출: 관찰되지 않음; 기존 사용자 데이터나 세션에 대한 접근 없음.
MITRE 영향 분류: 서비스 거부 (의도하지 않은 계정 생성을 통한 리소스 고갈)
예상 심각도: 중간 (인증/확인 로직 우회; 직접적인 데이터 노출 없음)
CVSS v3.1 벡터: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
CVSS 기본 점수: 6.5 (중간)
공급업체는 다음을 통해 문제를 해결했습니다:
이러한 변경으로 의도된 이메일 확인 프로세스를 완료한 후에만 계정을 생성할 수 있습니다.
플랫폼 사용자는 현재 서비스 버전을 사용하고 있는지 확인하는 것 외에 추가 조치를 취할 필요가 없습니다.
참고: 투명성을 위해 공급업체의 내부 수정일 (2025-06-13) 및 연구자 검증일 (2025-06-26) 모두 기록되었습니다.
CVE-2025-65925는 cve.org에 공개적으로 게시되었습니다. 이 권고는 이 CVE와 관련된 공개 공개를 반영합니다.
이는 조정된 취약점 공개를 따릅니다. 공개 세부 정보는 공급업체의 요청에 따라 의도적으로 개괄적으로 유지됩니다. 내부 식별자, 인프라 세부 정보 또는 엔드포인트 특정 사항은 포함되지 않습니다. 자세한 내용은 DISCLOSURE_POLICY.md를 참조하십시오.
| 날짜 및 시간 (UTC-04:00) | 이벤트 |
|---|
| 2025-06-11 12:09 | 공급업체가 보고서 접수를 확인하고 검토 시작 |
| 2025-06-12 12:04 | 공급업체가 높은 심각도 부분을 해결할 것이라고 확인 (낮은 심각도 항목 우선순위 낮춤) |
| 2025-06-13 | 공급업체가 사용자 생성 확인 문제에 대한 수정 사항 배포 |
| 2025-06-26 09:09 | 공급업체가 연구자에게 배포 사실을 알림; 연구자가 수정 사항 검증 |
| 2025-07-29 | 공급업체가 추가 리디렉션 강화 (낮은 심각도, 비CVE 항목) 확인; 연구자가 재테스트 성공 |
| 2025-12-18 | CVE ID 할당 (CVE-2025-65925) |
| 2025-12-28 | 연구자가 공개 권고 게시 |
| 2025-12-30 | CVE ID 게시 (CVE-2025-65925) |